Die digitale Infrastruktur ist unverzichtbar geworden. Zum Digitalen Unabhängigkeitstag im Oktober plädiert Eva Schwaetzer aus der FCZB-Systemadministration deshalb für eine öffentliche digitale Grundversorgung, die komplett unter einer Open-Source-Lizenz veröffentlicht werden sollte – sprich: Auch der Staat sollte auf die gute Seite wechseln! *
Digitale Infrastruktur als Teil der öffentlichen Daseinsvorsorge
Jede Infrastruktur ist politisch. Bei Straßen, Stromnetzen oder Wasserleitungen leuchtet das sofort ein. Wer sie kontrolliert, kann Bedingungen setzen und bestimmt, wer an der Infrastruktur teilhaben kann, zu welchem Preis – und was passiert, wenn etwas ausfällt.
Auch unsere digitale Infrastruktur ist längst Teil der öffentlichen Daseinsvorsorge geworden und damit ebenso unverzichtbar wie die Wasser- oder Stromversorgung. Wir nutzen die digitale Infrastruktur, um uns zu informieren, zu arbeiten und uns zu vernetzen. Aber auch unsere Behörden, Schulen und Krankenhäuser sind auf Datennetze, Cloud-Dienste und Software angewiesen. Deshalb müssen wir die Frage nach der digitalen Infrastruktur als eine Machtfrage begreifen. Wie diese Infrastruktur gestaltet wird und unter welchen Bedingungen sie zugänglich ist, sollte demokratisch entschieden werden – nicht durch einzelne große Konzerne.
Öffentliche Einrichtungen dürfen nicht lahmgelegt werden, wenn ein Konzern Dienste einstellt, Zugänge sperrt oder neue Nutzungsbedingungen erzwingt. Auch in geopolitischen Konflikten darf digitale Abhängigkeit nicht zum Druckmittel werden. Wer Aufgaben für das Gemeinwohl zu erfüllen hat, darf nicht auf das Wohlwollen einzelner Konzerne oder ausländischer Regierungen angewiesen sein.
Öffentliche digitale Grundversorgung: bitte open source!
Deshalb sollte der Staat selbst eine digitale Grundversorgung bereitstellen. Das Eigentum daran muss allerdings auch mit der Fähigkeit einhergehen, diese Infrastruktur sicher und verlässlich betreiben zu können. Die im Zusammenhang mit der elektronischen Patientenakte aufgedeckten Sicherheitsprobleme zeigen, dass staatliche Zuständigkeit kein Garant für Qualität ist. Der Staat muss deshalb die Pflege und Weiterentwicklung der digitalen Infrastruktur dauerhaft und mit ausreichenden Mitteln finanzieren und ihre Sicherheit regelmäßig durch unabhängige Fachleute prüfen lassen.
Damit das möglich ist, müssen Zuständige den Programmcode einsehen und verändern dürfen. Der Grundsatz dafür lautet: Public Money, Public Code. Software, die vollständig mit öffentlichen Mitteln entwickelt wird, sollte grundsätzlich unter einer Open-Source-Lizenz veröffentlicht werden. Ebenso wichtig ist Interoperabilität: Verschiedene Systeme müssen zusammenarbeiten können und der Austausch von Daten muss möglich sein. Konkret heißt das zum Beispiel: Ein unter einem bestimmten Betriebssystem erstelltes Dokument kann auch auf einem Rechner, auf dem ein anderes Betriebssystem läuft, bearbeitet werden. Offene Standards, die etwa garantieren, dass ein Dokument von verschiedenen Apps geöffnet werden kann, schaffen die Grundlage dafür. Sie ermöglichen es den Nutzer*innen, Anbieter frei wählen und zwischen ihnen wechseln zu können.
Es ist höchste Zeit, dass der Staat digitale Daseinsvorsorge als dringende und wichtige Aufgabe erkennt und entsprechend handelt. Unser Gemeinwohl hängt davon ab, dass unsere digitale Infrastruktur sicher und verlässlich funktioniert. Und das sollte zu jeder Zeit gewährleistet sein, auch und gerade in Zeiten geopolitischer Spannungen.
* Eine Initiative aus Organisationen, Verbänden und Institutionen hat den Digitalen Unabhängigkeitstag ins Leben gerufen. Ziel ist es, möglichst viele Menschen dazu zu motivieren, an jedem ersten Sonntag im Monat einen Dienst eines großen Tech-Konzerns durch eine demokratiefreundliche Alternative zu ersetzen – und damit auf die gute Seite zu wechseln.
Weiterführende Links
Public Money, Public Code: https://publiccode.eu/de/
BSI und ZenDiS veröffentlichen Strategie für die Absicherung von Softwarelieferketten für die Verwaltung: https://www.zendis.de/newsroom/presse/bsi-und-zendis-veroeffentlichen-strategie-fuer-die-absicherung-von-softwarelieferketten-fuer-die-verwaltung
Chaos Computer Club e. V.: Schlechte Karten – IT-Sicherheit im Jahr null der ePA für alle:
https://media.ccc.de/v/39c3-schlechte-karten-it-sicherheit-im-jahr-null-der-epa-fur-alle
Open source software strategy 2020-2023 der Europäischen Kommission:
https://commission.europa.eu/about/departments-and-executive-agencies/digital-services/open-source-software-strategy_en